Liên kết danh tính chiều ra AWS IAM hiện hỗ trợ điểm cuối VPC giao diện để khám phá OIDC

Ngày đăng: 25 Th09 2026

Liên kết danh tính chiều ra của Quản lý danh tính và truy cập trong AWS (IAM) hiện hỗ trợ điểm cuối đám mây riêng ảo (VPC) Amazon cho API khám phá OpenID Connect (OIDC). Giờ đây, bạn có thể truy cập siêu dữ liệu khám phá OIDC và các điểm cuối khóa xác minh Bộ khóa web JSON (JWKS) từ bên trong VPC của mình bằng AWS PrivateLink mà không yêu cầu lưu lượng truy cập đi qua Internet công cộng.

Liên kết danh tính chiều ra IAM giúp loại bỏ nhu cầu sử dụng thông tin chứng thực tồn tại lâu khi khối lượng công việc AWS của bạn truy cập các dịch vụ bên ngoài. Thay vào đó, khối lượng công việc của bạn yêu cầu Mã thông báo web JSON (JWT) tồn tại trong thời gian ngắn từ Dịch vụ mã thông báo bảo mật của AWS (AWS STS). Các dịch vụ bên ngoài xác minh các mã thông báo này bằng các khóa xác minh công khai và siêu dữ liệu có sẵn tại điểm cuối khám phá OIDC. Trước đây, điểm cuối khám phá OIDC chỉ có thể truy cập được qua Internet công cộng, vì vậy khối lượng công việc xác minh chạy trong VPC không có truy cập Internet không thể truy xuất các điểm cuối đó. Với lần ra mắt này, bạn có thể tạo điểm cuối VPC giao diện để tiếp cận các điểm cuối này một cách riêng tư, giữ lưu lượng truy xuất khóa xác minh trong mạng AWS. Khả năng này giúp bạn đáp ứng các yêu cầu bảo mật mạng đối với khối lượng công việc hoạt động trong VPC có truy cập Internet bị hạn chế, trong khi vẫn cho phép các dịch vụ bên ngoài xác minh JWT.

Tính năng này có sẵn ở tất cả các Khu vực AWS thương mại, Khu vực AWS GovCloud (Hoa Kỳ) và Khu vực Trung Quốc. Tính năng này không tính thêm phí ngoài giá AWS PrivateLink tiêu chuẩn. Để tìm hiểu thêm, hãy xem Hướng dẫn sử dụng IAM.